
MCP-Server, der SAST-Scans auf lokalen Codebasen ausführt und Ergebnisse mit Schweregrad und Fixes zurückgibt, sodass KI-Assistenten Sicherheitsanalysen und Behebungen durchführen können.
Führen Sie Offensive360 SAST-Scans direkt aus Ihrem KI-Assistenten aus. Dieser Model Context Protocol-Server stellt Claude Code, Claude Desktop, Cursor und jedem anderen MCP-Client zwei Werkzeuge bereit:
| Werkzeug | Funktion |
|---|---|
o360_scan_path | Packt ein lokales Verzeichnis, führt einen vollständigen SAST-Scan durch (60+ Sprachen, Taint-/Datenflussanalyse) und liefert Ergebnisse mit Datei/Zeile, Schweregrad und Fixes |
o360_scan_status | Warteposition eines laufenden Scans |
Fragen Sie Ihren Assistenten z. B. „Scanne dieses Projekt mit Offensive360 und behebe die kritischen Schwachstellen" — er scannt, liest die Ergebnisse und beginnt mit dem Patchen.
Sie benötigen einen Offensive360-Externen Scan-Token:
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<your-token> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<your-token>"
}
}
}
}
O360_URL kann auf Ihre eigene On-Premise- oder Air-Gapped-Instanz verweisen — der Server
kommuniziert nur mit der von Ihnen konfigurierten Instanz.
timeout_seconds zum Überschreiben).node_modules, .git, dist, …) werden automatisch vom
Upload ausgeschlossen; fügen Sie weitere über den Parameter exclude hinzu.Eine Plattform für SAST, DAST, MAST, SCA, Malware- & Binäranalyse sowie Lizenz- Compliance — pauschale Preise, Cloud oder vollständig Air-Gapped On-Premise. offensive360.com · Demo buchen